打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 解决方案与案例 > 企业

企业用(yòng)户威胁发现解决方案

行业面临问题

随着黑客技(jì )术的日渐精(jīng)进,以及黑色产(chǎn)业链的市场化和成熟,安(ān)全威胁形态发生了巨大的变化,各式安(ān)全威胁愈发的多(duō)样性,隐蔽性和逐利性。威胁的传播也呈现出了从无目的大范围的扩散到有(yǒu)针对性的渗透攻击的发展趋势,企业用(yòng)户经常会遇到如下问题

  • 感染威胁原因
    為(wèi)什么部署了多(duō)种安(ān)全产(chǎn)品,内网还是会感染威胁?
  • 感染威胁程序
    我被总部通报内网有(yǒu)威胁,但是威胁究竟在哪里?
  • 如何解决威胁
    内网的威胁是哪里来的?如何去解决这些威胁?
亚信安(ān)全解决方案

通过部署在各个汇聚交换机的信桅 深度威胁发现设备TDA(Threat Discovery Appliance-简称TDA)分(fēn)析采集网络数据流量,通过监测网络层的可(kě)疑活动定位恶意程序,信桅 深度威胁发现设备TDA集成亚信安(ān)全“云安(ān)全”技(jì )术,可(kě)全面支持检测2-7层的恶意威胁,以识别和应对下一代网络威胁。这是传统的、基于代码比对方式的安(ān)全产(chǎn)品所无法办(bàn)到的。


与亚信安(ān)全“云安(ān)全”技(jì )术配合,TDA可(kě)检测基于Web威胁或邮件内容的攻击,如Web攻击、跨站点脚本攻击和网络钓鱼。另外,当恶意程序在网络中(zhōng)传播感染其它用(yòng)户时,它们就会被打上标记,其中(zhōng)就包括向外界传送信息或从恶意的来源(如僵尸网络)接收命令的隐藏型恶意软件。TDA还能(néng)识别违反安(ān)全策略、中(zhōng)断网络以及消耗大量带宽的或构成潜在安(ān)全威胁的未经授权应用(yòng)程序和服務(wù)程序。这些应用(yòng)程序和服務(wù)程序包括如即时通讯(Bittorrent, Kazaa, eDonkey, MSN, Yahoo Messenger )、P2P文(wén)件共享、流媒體(tǐ),以及未授权服務(wù)如SMTP中(zhōng)继和DNS欺骗。TDA利用(yòng)网络内容检测技(jì )术侦测网络流量以及亚信安(ān)全病毒扫描引擎对其进行内容分(fēn)析,并采用(yòng)在网络交换机上镜像数据流的方式进行内容检查,确保网络运行不会被影响和中(zhōng)断。安(ān)全管理(lǐ)员也可(kě)根据TDA收集提供的反馈报告信息调整当前安(ān)全策略,并制订下一步网络安(ān)全建设规划。


解决方案的价值
  • 提升组织整體(tǐ)安(ān)全意识
    提升组织整體(tǐ)安(ān)全意识
    安(ān)全政策,不应再单单是信息部门的责任:对于组织安(ān)全的认知,应通过整體(tǐ)安(ān)全分(fēn)析与定期健康检查获得提升。
  • 强化执行作(zuò)业程序
    强化执行作(zuò)业程序
    使内部弱点威胁,不再有(yǒu)机可(kě)乘:提倡强制实施应变作(zuò)业流程,并针对特定目标提供安(ān)全训练,协助建立必要的作(zuò)业程序,以降低并控制恶意威胁程序爆发事件的损害。
  • 建立应变能(néng)力
    建立应变能(néng)力
    将危机处理(lǐ)程序标准化,不再手忙脚乱:信息技(jì )术人员能(néng)在最短的时间内取得专家所提供的恶意威胁程序码、清除工(gōng)具(jù)以及恶意威胁程序信息,能(néng)针对恶意威胁程序爆发事件拟定一套顺畅且有(yǒu)效的应变措施。
  • 建构安(ān)全环境
    建构安(ān)全环境
    与全球数千名(míng)安(ān)全专家并肩抗毒,不再孤军奋战:寻求防恶意威胁程序安(ān)全厂商(shāng)专家的帮助,来进行防恶意威胁程序架构设计与防恶意威胁程序解决方案部署等工(gōng)作(zuò),协助企业强化信息环境的安(ān)全性。
相关产(chǎn)品
相关解决方案
電(diàn)力行业属于國(guó)家重点核心能(néng)源行业之一,其信息安(ān)全发展速度也逐渐往大型企业规模和云平台代化靠拢,同时國(guó)家网络信息安(ān)全的决策影响对于各大電(diàn)网公(gōng)司
针对正处在日新(xīn)月异的发展阶段的校园网络,亚信安(ān)全建议采用(yòng)交换机镜像方式旁路部署信桅 深度威胁发现设备TDA,同时将该设备通过互联网接入亚信科(kē)技(jì )在上海设立的威胁监测中(zhōng)心
胁管理(lǐ)解决方案集成亚信安(ān)全“云安(ān)全”技(jì )术,在恶意威胁到达网络之前予以拦截,同时对威胁环境提供更详细的分(fēn)析,从而对感染终端提供更广泛的清除和强制策略解决方案。
通过在金融企业内部署的APT侦测系统及服務(wù)人员的投入,能(néng)够协助金融企业构建其APT发现、威胁管理(lǐ)系统,提高金融企业对于APT攻击及未知威胁的识别能(néng)力,快速定位新(xīn)生威胁源头,同时能(néng)够对于内部感染源、传播源进行处理(lǐ)。
根据工(gōng)信部2009年157号文(wén)“关于印发《木(mù)马和僵尸网络监测与处置机制》和《移动互联网恶意程序监测和处置机制》(工(gōng)信部保[2011]545号)等文(wén)件和相关标准要求,企业(省公(gōng)司)能(néng)够自主捕获疑似样本,发现网内各类僵木(mù)蠕事件,并深入分(fēn)析。